A Million MomentsWas dich im Kern ausmacht.

Datenschutz & Sicherheit

Deine Geschichte verdient klare Grenzen.

Hier steht verständlich, was Heartwood heute schützt, welche Systeme deine Daten verarbeiten und was noch nicht umgesetzt ist. Wir versprechen nur, was technisch überprüfbar gilt.

Heute aktiv

Privat als Standard

Neue Antworten und Aufnahmen sind nur deinem Konto zugeordnet. Teilen geschieht einzeln und erst nach deiner ausdrücklichen Freigabe.

Keine Inhalte im Adminbereich

Die Verwaltung zeigt Konto, Tarif, Antwortanzahl und technischen Status – keine Antworttexte, Aufnahmen, Orte oder persönlichen Profile.

Deine Daten sind mitnehmbar

Du kannst Texte, Metadaten und Aufnahmen exportieren. Einzelne Antworten und Fassungen lassen sich in deinem Archiv wieder entfernen.

Standort bleibt freiwillig und grob

Der Aufnahmeort wird nur nach deiner Gerätefreigabe gespeichert und kann für neue Antworten dauerhaft ausgeschaltet werden. Gespeichert wird er auf etwa 100 Meter gerundet – genug, um eine Stadt oder ein Tal wiederzuerkennen, zu wenig für eine Adresse.

Ehrlich über die technische Grenze

Noch keine Ende-zu-Ende-Verschlüsselung.

Heartwood muss Texte und Aufnahmen derzeit auf dem Server verarbeiten, damit Transkription, Profil, Export und Vermächtnis funktionieren. Berechtigte Personen mit direktem Infrastrukturzugang könnten technisch auf Rohdaten zugreifen. Der normale Adminbereich kann das nicht, und organisatorisch wird dieser Zugang stark begrenzt – aber wir behaupten deshalb bewusst noch nicht: „Nicht einmal Heartwood kann deine Inhalte lesen.“

Welche Dienste wofür eingesetzt werden
01

Heartwood & Hosting

Konten, Texte, Freigaben und technische Metadaten werden für den Betrieb der App gespeichert.

02

Privater Audiospeicher

Originalaufnahmen liegen nicht öffentlich erreichbar in einem privaten Objektspeicher.

03

KI-Verarbeitung

Sprachaufnahmen werden zur Verschriftlichung an OpenAI übertragen, freigegebener Text zusätzlich für Profil- und Archivfunktionen. Die Verschriftlichung ist voreingestellt und lässt sich im Menü unter „Aufnahmen verschriftlichen“ abschalten; danach wird keine Aufnahme mehr zur Verschriftlichung übertragen, die Spracherkennung deines Browsers wird nicht gestartet, und es entstehen keine Texte, keine Suche und kein Profil. Die Aufnahme selbst wird weiterhin gespeichert – im privaten Audiospeicher, der oben genannt ist. Getippte Antworten gehen nur an die KI, wenn du eine dieser Funktionen ausdrücklich nutzt.

04

E-Mail-Versand

Die E-Mail-Adresse wird für Anmeldelinks und Einladungen an den Versanddienst übermittelt; Antwortinhalte gehören nicht in diese Mails.

05

Spracherkennung deines Browsers

Während einer Aufnahme schreibt dein Browser sofort mit – in Chrome, Edge und anderen Chromium-Browsern überträgt er das Mikrofonsignal dafür an einen Dienst von Google. Das geschieht nur bei eingeschalteter Verschriftlichung. Schaltest du sie ab, wird diese Erkennung gar nicht erst gestartet.

06

Ortsnamen

Hast du die Standortaufzeichnung eingeschaltet, werden die auf etwa 100 Meter gerundeten Koordinaten an den Kartendienst OpenStreetMap geschickt, um daraus einen Ortsnamen zu machen. Kein Konto, kein Inhalt, keine genaue Position.

07

Netzwerk und Sicherung

Der gesamte Verkehr zwischen deinem Gerät und Heartwood läuft über Cloudflare, dort liegen auch die Aufnahmen und die nächtlichen Sicherungen. Die Sicherungen werden 30 Tage aufbewahrt.

Deine Kontrolle

Prüfen, sichern und entscheiden.

Freigaben verwalten

Sieh nach, wer welche Antwort sehen darf, und widerrufe Zugriffe.

Zum Vermächtnis

Vermächtnis wird nie überrascht ausgelöst

Ausgelöst wird es nur, wenn 90 Tage lang keine Anmeldung kam, Heartwood danach 30 Tage lang nachgefragt hat und eine weitere Frist von 30 Tagen abgelaufen ist. Jede Anmeldung hält alles sofort an.

Ablauf ansehen

Sicherheits-Roadmap

Drei überprüfbare Stufen statt eines großen Versprechens.

Stufe 1 · aktiv

Transparenz und sichtbare Kontrolle

Klare Datenwege, privater Standard, inhaltsfreier Adminbereich, Export, gezielte Freigaben und verständlicher Sicherheitsstatus.

Stufe 2 · als Nächstes

Schlüssel getrennt von den Daten

Nutzerspezifische Verschlüsselung, getrennte Schlüsselverwaltung, verschlüsselte Sicherungen, strengere Betriebsrollen und nachvollziehbare Zugriffsprotokolle.

Stufe 3 · Private Vault

Nur der Nutzer kann entschlüsseln

Optionale Ende-zu-Ende-Verschlüsselung mit Passkey und Wiederherstellungscode. Freigaben erhalten eigene Schlüssel; KI-Funktionen brauchen dann eine ausdrückliche, zeitlich begrenzte Entschlüsselung.

Eine neue Datenschutz-Aussage wird erst veröffentlicht, wenn die zugehörige Funktion umgesetzt, automatisiert geprüft und auf Test sowie Live verifiziert wurde.